MBAM 2.0 クライアントの展開
適用対象: Microsoft BitLocker Administration and Monitoring 2.0
Microsoft BitLocker Administration and Monitoring (MBAM) クライアントによって、管理者は、会社のコンピューターの BitLocker ドライブ暗号化機能を強制および監視することができます。 BitLocker クライアントは、Active Directory ドメイン サービスなどの電子ソフトウェア配布システムを介してクライアントを展開するか、初期のイメージング プロセスの一環としてクライアント コンピューターを直接暗号化することで、BitLocker クライアントを組織に統合することができます。
Microsoft BitLocker Administration and Monitoring クライアントを展開するタイミングに応じて、エンド ユーザーがコンピューターを受け取る前または後に、組織内のコンピューターで BitLocker 暗号化を有効にすることができます。後で有効にするには、グループ ポリシーを構成し、エンタープライズ ソフトウェア展開システムを使用して MBAM クライアント ソフトウェアを展開します。
デスクトップまたはノート パソコンへの MBAM クライアントの展開
グループ ポリシーを構成してから、Microsoft System Center Configuration Manager 2012 や Active Directory ドメイン サービスなどのエンタープライズ ソフトウェア展開システムを使用して、対象のコンピューターに MBAM クライアント インストール Windows インストーラー ファイルを展開することができます。 MBAM ソフトウェアに付属している 32 ビットまたは 64 ビットの MbamClientSetup.exe ファイルまたは 32 ビットまたは 64 ビットの MBAMClient.msi ファイルを使用してクライアントを展開できます。 MBAM グループ ポリシー オブジェクトの展開の詳細については、「2.0 グループのポリシー オブジェクト [MBAM_2] を MBAM を展開します。」を参照してください。
MBAM クライアントをデスクトップまたはノート パソコンに展開する方法
Windows 展開の一部としての MBAM クライアントの展開
コンピューターの受け取りと構成を中央で集中して行う組織では、ユーザー データが何も書き込まれないうちに、各コンピューターに MBAM クライアントをインストールして、BitLocker 暗号化を管理することができます。 このプロセスの利点は、すべてのコンピューターが、その時点で BitLocker 暗号化に準拠することです。管理者がコンピューターを既に暗号化しているため、この方法は、ユーザーの操作に頼りません。このシナリオの重要な前提は、コンピューターをユーザーに配布する前に、組織のポリシーによって会社の Windows イメージをインストールするという点です。 PIN を必須とするグループ ポリシーを構成した場合、ユーザーはグループ ポリシーを受け取った後に PIN の設定を求められます。
Windows 展開の一部として MBAM クライアントを展開する方法
コマンド ラインを使用して MBAM クライアントをインストールする方法
ここでは、コマンド ラインを使用して MBAM クライアントをインストールする方法について説明します。
コマンド ラインを使用して MBAM クライアントをインストールする方法
MBAM クライアントの展開に関するその他のリソース
MBAM 2.0 [MBAM_2] を展開します。
MBAM 2.0 クライアントが [MBAM_2] を展開を計画します。
-----
MDOP の詳細については TechNet ライブラリを参照してください。トラブルシューティング情報については TechNet Wiki を検索してください。また、Facebook や Twitter のフォローもお勧めします。
-----